Contenido Exclusivo

¡Ya está aquí la Revista Digital “Los Mejores 20 CISO de México 2025”!

CIO Ediworld lo invita a sumergirse en el contenido de la...

¡Descarga la Revista Digital “Los Mejores 100 CIO de México 2025”!

Descarga la revista digital CIO Ediworld Edición Especial "Los...

Claves para la concienciación sobre ciberseguridad en empresas

La ciberseguridad no es, para la mayoría de empresas y organizaciones, la finalidad en sí de su actividad e incluso, su existencia. No obstante, a estas alturas ya no hay ninguna duda de que la ciberseguridad se ha convertido en un aspecto crítico para cualquier organización. Como no es la finalidad, pero si necesaria y crítica, se hace imprescindible que tanto la empresa como las personas que la integren tengan interiorizada una cultura de ciberseguridad.

Esto implica que las actividades de concienciación sobre ciberseguridad deben ser diseñadas de manera estratégica, considerando que estas organizaciones deben priorizar su enfoque en sus operaciones centrales mientras integran la seguridad como un valor añadido.

Para empezar, es esencial que la concienciación sobre ciberseguridad se aborde de forma pragmática.

En lugar de saturar a los empleados con información técnica compleja, las actividades deben ser accesibles y relevantes para sus funciones diarias. Por ejemplo, se pueden realizar talleres breves que se enfoquen en cómo aplicar prácticas seguras en sus tareas cotidianas, como el manejo de información sensible o el uso de contraseñas robustas.

Además, las actividades de concienciación deben ser interactivas y atractivas. Utilizar metodologías como la gamificación, donde los empleados participan en juegos o simulaciones relacionados con la ciberseguridad, puede ser muy efectivo.

Por ejemplo, una empresa puede organizar un “escape room” virtual, donde los equipos deben resolver acertijos de ciberseguridad para “escapar” de un entorno simulado. Este tipo de actividad no solo es entretenida, sino que también promueve el trabajo en equipo y refuerza el aprendizaje práctico.

También es fundamental que la alta dirección participe y respalde estas iniciativas. Cuando los líderes de la organización muestran su compromiso con la ciberseguridad, los empleados son más propensos a tomar en serio las actividades de concienciación.

El dicho “los jóvenes cierran las orejas a los consejos y abren los ojos a los ejemplos” también se puede aplicar a los adultos. Las comunicaciones regulares sobre la importancia de la ciberseguridad, acompañadas de ejemplos concretos, incluso de la propia organización, pueden aumentar la percepción de riesgo y la necesidad de actuar.

La concienciación debe ser continua y no un evento único. Implementar un programa de formación recurrente, en el que se aborden diferentes aspectos de la ciberseguridad a lo largo del año, ayudará a mantener a los empleados informados y preparados ante nuevas amenazas.

Finalmente, la medición de la efectividad de estas actividades es crucial. Realizar encuestas o evaluar el desempeño de los empleados en simulaciones de seguridad permitirá ajustar los programas según sea necesario y demostrar el impacto de las iniciativas de concienciación en el entorno laboral.

En conclusión, aunque la ciberseguridad no sea el core business de una organización, es esencial que las actividades de concienciación se integren de manera efectiva en la cultura corporativa. Al adoptar un enfoque práctico, interactivo y continuo, las organizaciones pueden fortalecer la seguridad sin desviar su atención de sus objetivos principales.

Por: Gerard Marín Raventos, Cybersecurity Consultant en NTT DATA

Lo Más Reciente

La prevención del fraude comienza antes del primer cobro

La prevención del fraude puede comenzar antes de que...

Estamos viviendo el mayor ecosistema digital jamás construido

Con el torneo internacional de fútbol, estamos presenciando un...

Detectan nueva técnica para obtener acceso no autorizado a cuentas corporativas de Gmail

Expertos de Kaspersky identificaron una nueva técnica utilizada por...

¿Hasta que punto la IA debería intervenir en un servicio funerario?

El uso de la inteligencia artificial (IA) continúa creciendo...

Newsletter

Recibe lo último en noticias e información exclusiva.

La prevención del fraude comienza antes del primer cobro

La prevención del fraude puede comenzar antes de que aparezca un cargo desconocido. En la domiciliación bancaria, verificar la identidad del usuario y validar...

Estamos viviendo el mayor ecosistema digital jamás construido

Con el torneo internacional de fútbol, estamos presenciando un momento sin precedentes. Por primera vez, un acontecimiento global reúne a más de 5 millones...

Detectan nueva técnica para obtener acceso no autorizado a cuentas corporativas de Gmail

Expertos de Kaspersky identificaron una nueva técnica utilizada por el grupo APT ToddyCat para intentar acceder a cuentas corporativas de Gmail sin necesidad de...